Zásady ochrany osobních údajů
Tyto Zásady ochrany osobních údajů vysvětlují, jak BeAngler („my“, „nás“ nebo „naše“) shromažďuje, používá a jinak zpracovává vaše osobní údaje, když používáte Službu (beangler.com, její subdomény a mobilní aplikace BeAngler). V těchto Zásadách znamenají „osobní údaje“ jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby a pojem „zpracovat“ má význam uvedený v obecném nařízení o ochraně osobních údajů (nařízení (EU) 2016/679) („GDPR“).
1. Správce údajů
Správcem odpovědným za vaše osobní údaje je:
Andrii Tokar, registrovaný samostatně výdělečně činný podnikatel (Fizychna Osoba-Pidpryiemets, „FOP“) na Ukrajině, s místem podnikání v Charkově na Ukrajině.
Můžete nás kontaktovat na:
- Záležitosti ochrany osobních údajů:
privacy@beangler.com - Obecná podpora:
support@beangler.com - Právní záležitosti:
legal@beangler.com
Ke dni vydání těchto Zásad jsme nejmenovali zástupce v Evropské unii podle článku 27 GDPR, neboť máme za to, že naše zpracování spadá pod výjimku uvedenou v tomto článku — je příležitostné, nezahrnuje rozsáhlé zpracování zvláštních kategorií údajů a je nepravděpodobné, že by představovalo riziko pro práva a svobody fyzických osob. Toto posouzení s rozvojem Služby průběžně přehodnocujeme a zástupce v EU jmenujeme, pokud a jakmile se to stane povinným.
2. Jaké údaje shromažďujeme
- Údaje o účtu a profilu: e-mailová adresa; jméno a příjmení; veřejné zobrazované jméno; volitelné telefonní číslo (s ověřením prostřednictvím SMS); profilová fotografie; preferovaný jazyk.
- Údaje o zařízení a technické údaje: platforma, model zařízení, verze operačního systému, verze aplikace, velikost obrazovky, identifikátor zařízení („otisk“ odvozený z charakteristik zařízení a prohlížeče, který používáme k zabezpečení vašeho účtu a předcházení podvodům — viz oddíl 3), token pro push notifikace a IP adresa.
- Údaje o poloze, a to dvojího druhu:
- Souřadnice ve vašem obsahu — místa, která zadáte pro vodní plochy, seance, úlovky a body zájmu nebo k nim připojíte. Tato místa tvoří součást obsahu, který vytváříte, a zpracovávají se za účelem poskytování těchto funkcí (viz oddíl 3).
- Aktuální poloha vašeho zařízení — vaše živá poloha GPS, která se používá pouze tehdy, když aktivně zapnete funkci určování polohy (například tlačítko „moje poloha“ na mapě). Tato poloha se zpracovává pouze s vaším souhlasem, který můžete kdykoli odvolat v nastavení svého zařízení nebo aplikace.
- Obsah, který vytvoříte: vodní plochy, úlovky, seance, strategie a plány, turnaje, události, vybavení, týmy a kluby, komentáře a další obsah, který uložíte.
- Platební údaje: vaše platby zpracovává společnost Paddle (viz oddíl 5). Úplné údaje o vaší platební kartě neukládáme.
3. Účely a právní základy
Vaše osobní údaje zpracováváme pro účely uvedené níže. Pro každý účel se opíráme o právní základ podle čl. 6 odst. 1 GDPR.
- Pro poskytování a správu Služby — včetně vytvoření a správy vašeho účtu, ukládání vašeho obsahu (včetně souřadnic, které zadáte pro vodní plochy, úlovky, seance a body zájmu nebo k nim připojíte) a poskytování předplatných. Právní základ: plnění smlouvy (čl. 6 odst. 1 písm. b)).
- Přístup k aktuální poloze GPS vašeho zařízení, zasílání marketingových sdělení a nastavování nikoli nezbytných analytických cookies — Právní základ: váš souhlas (čl. 6 odst. 1 písm. a)), který můžete kdykoli odvolat, aniž by tím byla dotčena zákonnost zpracování provedeného před odvoláním. Odvolání souhlasu s přístupem k poloze zařízení nevede ke smazání souřadnic, které již tvoří součást vašeho uloženého obsahu; ty uchováváme na výše uvedeném smluvním základě, dokud daný obsah neupravíte nebo nesmažete.
- Pro zachování bezpečnosti Služby a předcházení podvodům a zneužití — včetně použití identifikátoru zařízení neboli „otisku“ k odhalování podezřelých přihlášení a ochraně účtů — a pro provádění základní analytiky služby a zlepšování Služby. Právní základ: naše oprávněné zájmy (čl. 6 odst. 1 písm. f)) na provozování bezpečné a spolehlivé Služby. Proti tomuto zpracování můžete vznést námitku (viz oddíl 10).
- Pro splnění našich účetních, daňových a jiných právních povinností — zajišťováno společně se společností Paddle vystupující jako Merchant of Record. Právní základ: splnění právní povinnosti (čl. 6 odst. 1 písm. c)).
Nečiníme o vás rozhodnutí s právními nebo podobně významnými účinky, která jsou založena výhradně na automatizovaném zpracování, a neprovádíme profilování tohoto druhu.
4. Kde jsou údaje uloženy
Vaše osobní údaje jsou hostovány na serverech umístěných v Evropské unii (Frankfurt, Německo).
5. Příjemci a zpracovatelé (dílčí zpracovatelé)
Vaše osobní údaje sdílíme s kategoriemi příjemců uvedenými níže, a to pouze v rozsahu nezbytném pro provoz Služby. Tito poskytovatelé jednají jako naši zpracovatelé a zpracovávají osobní údaje naším jménem a podle našich pokynů, s výjimkou případů, kdy jednají jako nezávislí správci pro své vlastní právní nebo provozní účely (například Paddle jako Merchant of Record pro daňové a účetní účely).
| Poskytovatel | Účel |
|---|---|
| Amazon Web Services (AWS SES) | Transakční e-maily |
| Amazon S3 / objektové úložiště | Ukládání fotografií a médií |
| Google Maps | Mapy a geokódování |
| Sentry | Monitorování chyb a diagnostika |
| Paddle | Platby (Merchant of Record), fakturace a daně |
| Prelude | Ověření telefonního čísla |
| Google Analytics | Analytika používání (web a aplikace), se souhlasem |
| Apple APNs / Google FCM | Push notifikace (mobilní aplikace) |
| Open-Meteo | Meteorologická data pro předpovědi a rybářskou analytiku |
CDN (cdn.beangler.com) |
Doručování statických prostředků |
Osobní údaje můžeme rovněž zpřístupnit orgánům veřejné moci, soudům nebo odborným poradcům, pokud jsme k tomu právně povinni nebo pokud je to nezbytné k uplatnění, výkonu nebo obhajobě právních nároků.
Vaše osobní údaje neprodáváme.
Převody podniku. V případě prodeje, reorganizace, fúze nebo převodu aktiv mohou být vaše osobní údaje předány nástupnické organizaci nebo nabyvateli, a to za podmínek stanovených v těchto Zásadách. O takové události a o možnostech, které máte k dispozici, vás budeme informovat.
6. Mezinárodní předávání
Někteří z našich zpracovatelů (například Paddle a Google) mohou zpracovávat osobní údaje ve Spojených státech nebo v jiných zemích mimo Evropskou unii a Evropský hospodářský prostor (EU/EHP). Pokud jsou osobní údaje předávány mimo EU/EHP, zajišťujeme, aby byly zavedeny vhodné záruky podle kapitoly V GDPR, konkrétně standardní smluvní doložky Evropské komise (SCC) a/nebo, je-li příjemce certifikován, rámec EU–USA pro ochranu osobních údajů (Data Privacy Framework, DPF). Kopii příslušných záruk si můžete vyžádat kontaktováním privacy@beangler.com.
7. Doba uchovávání
Vaše osobní údaje uchováváme pouze po dobu nezbytnou pro účely uvedené v těchto Zásadách:
- Údaje o účtu a osobní údaje: uchovávány po dobu, kdy je váš účet aktivní. Po smazání vašeho účtu jsou vaše osobní údaje trvale smazány do 30 dnů (viz Podmínky).
- Veřejný obsah: není smazán při smazání vašeho účtu, ale anonymizován tak, aby již nebyl s vámi spojen.
- Týmová a klubová data: uchovávána v rámci příslušného týmového nebo klubového kontextu.
- Bezpečnostní a auditní protokoly: uchovávány po dobu až 12 měsíců.
- Zálohy: uchovávány v rámci průběžně se obměňujícího cyklu po dobu až 90 dnů, po jejímž uplynutí jsou přepsány.
- Platební a transakční záznamy: uchovávány po dobu vyžadovanou účetními a daňovými předpisy (přičemž společnost Paddle vystupuje jako Merchant of Record), po jejímž uplynutí jsou smazány nebo anonymizovány.
8. Cookies a místní úložiště
Aplikace a webové stránky primárně používají místní úložiště ve vašem zařízení (localStorage a IndexedDB) společně s nezbytně nutnými cookies, aby vás udržely přihlášené (vaše autentizační relace), umožnily používání offline a synchronizaci dat a zapamatovaly si vaše předvolby. Tyto technologie jsou nezbytné pro poskytování Služby a nevyžadují váš souhlas.
Analytické cookies. Používáme Google Analytics (poskytované společností Google) k měření způsobu používání Služby a našich webových stránek a k jejich zlepšování. Analytické cookies a podobné technologie jsou nastaveny pouze poté, co udělíte souhlas prostřednictvím našeho cookie banneru. Svůj souhlas můžete kdykoli změnit nebo odvolat prostřednictvím cookie banneru nebo svého nastavení. Google Analytics může zpracovávat údaje ve Spojených státech (viz oddíl 6).
9. Marketingová sdělení
Marketingové e-maily zasíláme výhradně na základě výslovného souhlasu (opt-in), tedy pouze poté, co jste udělili svůj souhlas. Z odběru se můžete kdykoli odhlásit pomocí odhlašovacího odkazu v jakémkoli marketingovém e-mailu nebo změnou svých předvoleb v nastavení účtu.
10. Vaše práva
S výhradou podmínek a výjimek v platných právních předpisech o ochraně osobních údajů máte ve vztahu ke svým osobním údajům následující práva:
- Právo na přístup — získat potvrzení o tom, zda vaše údaje zpracováváme, a kopii těchto údajů.
- Právo na opravu — nechat opravit nepřesné nebo neúplné údaje.
- Právo na výmaz („právo být zapomenut“) — nechat vaše údaje smazat, například prostřednictvím smazání účtu.
- Právo na omezení zpracování — za určitých okolností omezit, jak vaše údaje zpracováváme.
- Právo vznést námitku — vznést námitku proti zpracování založenému na našich oprávněných zájmech a kdykoli vznést námitku proti přímému marketingu.
- Právo na přenositelnost údajů — obdržet údaje, které jste nám poskytli, ve strukturovaném, běžně používaném a strojově čitelném formátu a nechat je předat jinému správci, je-li to technicky proveditelné.
- Právo odvolat souhlas — kdykoli odvolat jakýkoli souhlas, který jste udělili, aniž by tím byla dotčena zákonnost zpracování provedeného před odvoláním.
- Právo podat stížnost — podat stížnost u dozorového úřadu pro ochranu osobních údajů, zejména v členském státě EU/EHP vašeho obvyklého bydliště, místa výkonu práce nebo místa údajného porušení.
Pro uplatnění kteréhokoli z těchto práv nás kontaktujte na privacy@beangler.com. Smazání účtu (a z něj vyplývající výmaz vašich osobních údajů) je dostupné přímo ve vašem nastavení. Na vaši žádost odpovíme bez zbytečného odkladu a ve lhůtách vyžadovaných platnými právními předpisy. Za uplatnění vašich práv neúčtujeme žádný poplatek, pokud není vaše žádost zjevně nedůvodná nebo nepřiměřená.
11. Bezpečnost
Zavádíme vhodná technická a organizační opatření k ochraně vašich osobních údajů před neoprávněným přístupem, změnou, zpřístupněním, ztrátou nebo zničením. Tato opatření zahrnují šifrování údajů při přenosu, řízení přístupu a pravidelné monitorování. Žádná metoda přenosu nebo ukládání však není zcela bezpečná a nemůžeme zaručit absolutní bezpečnost.
Porušení zabezpečení osobních údajů. Dojde-li k porušení zabezpečení osobních údajů, postupujeme v souladu s GDPR a platnými právními předpisy, včetně oznámení příslušnému dozorovému úřadu a dotčeným uživatelům, a to v případech a ve lhůtách, které tyto předpisy vyžadují.
12. Děti
Služba je určena uživatelům ve věku 16 let a starším. Vědomě neshromažďujeme ani nezpracováváme osobní údaje dětí mladších 16 let. Pokud se domníváte, že nám dítě mladší 16 let poskytlo osobní údaje, kontaktujte prosím privacy@beangler.com a my podnikneme příslušné kroky k jejich smazání.
13. Změny těchto Zásad
Tyto Zásady můžeme čas od času aktualizovat. O podstatných změnách vás budeme informovat v rámci Služby a při zveřejnění aktualizujeme číslo verze a datum účinnosti v záhlaví těchto Zásad. Doporučujeme vám tyto Zásady pravidelně kontrolovat.
14. Kontakt
S jakýmkoli dotazem nebo žádostí týkající se ochrany osobních údajů nás kontaktujte na privacy@beangler.com.